Блогер провел опасный эксперимент с Coldcard: быстрый взлом уязвимого кошелька

Абстракт:Популярный блогер Cole провёл открытый эксперимент с аппаратным кошельком Coldcard Mk3: он создал пять кошельков с одинаковым балансом, чтобы проверить скорость краж. Поводом стал громкий взлом Coldcard, затрагивающий также модели Mk4, Mk5 и Q. Кошельки различались уровнем защиты: стандартный, с паролями из одного, двух и трёх слов BIP39, а также с произвольным номером аккаунта. Базовый кошелёк был опустошён мгновенно — хакеры заранее загрузили скомпрометированные ключи в автобот. Остальные четыре аккаунта, включая вариант с ненулевым номером, остались нетронутыми, однако секретная фраза признана полностью уязвимой. Автор отказался от возврата средств через RBF ради чистоты эксперимента; наблюдение за адресами продолжается.

Популярный блогер Cole провел наглядный публичный эксперимент. Исследователь сгенерировал секретную фразу на аппаратном устройстве Coldcard Mk3 и создал пять кошельков. Каждый получил одинаковую сумму сатоши. Таким образом автор решил проверить скорость работы злоумышленников.

Весь процесс записан на видео. Автор стремился сделать проверку максимально открытой. Поводом для теста стал громкий взлом Coldcard.

Спонсорский материал

Спонсорский материал

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наштелеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Порядок проведения независимого исследования

Автор взял Coldcard Mk3 с версией программы 4.1.8. По его наблюдениям, модель оказалась наиболее уязвимой. При этом стоит отметить, что проблема также затрагивает кошельки Mk4, Mk5 и Q.

Устройство автоматически создало новую секретную фразу. Из нее исследователь сформировал следующие варианты кошельков:

№Тип кошелькаОписание защиты
1СтандартныйБез дополнительной запароленной фразы
2С паролем (1 слово)Слово из стандартного списка BIP39
3С паролем (2 слова)Два слова из списка BIP39
4С паролем (3 слова)Три слова из списка BIP39
5С номером аккаунтаПроизвольный номер учетной записи

Четвертый вариант с комбинацией слов автор заменил на проверку номера аккаунта. В частности, он хотел узнать активность перебора ненулевых профилей. Система Coldcard поддерживает значения от 1 до 9999.

Спонсорский материал

Спонсорский материал

Для чистоты опыта создатель установил равные параметры:

  • Стандарт адресов bc1q для всех вариантов.
  • Единый путь получения ключей.
  • Пополнение на 10 800 сатоши на адрес.
  • Отправка всех средств одной общей транзакцией.

Прямой экспорт публичных ключей в программу Sparrow вызвал сбой. Аппарат неожиданно перестал отвечать на команды. По этой причине исследователю пришлось сохранить файлы CSV на карту SD.

Итоги проверки и основные выводы

Базовый кошелек без пароля потерял баланс мгновенно. При открытии обозревателя мемпула переводимые средства уже вывели. Монеты ушли на новый неизвестный адрес. Следовательно, хакеры заранее загрузили скомпрометированные ключи в автобот.

Автор решил не возвращать криптовалюту через механизм RBF. Он стремился сохранить полнейшую чистоту эксперимента. По этой причине запуск горячего кошелька отменили.

Остальные четыре аккаунта сохранились в целости. В результате средства с ненулевым номером также остались нетронутыми. Однако сама секретная фраза считается полностью уязвимой. Наблюдение за активностью адресов продолжается в реальном времени.

Напомним, ранее редакция BeInCrypto писала о том, что взлом Coldcard ударил по репутации Ledger.

Отказ от ответственности

Мнения в этой статье отражают только личное мнение автора и не являются советом по инвестированию для этой платформы. Эта платформа не гарантирует точность, полноту и актуальность информации о статье, а также не несет ответственности за любые убытки, вызванные использованием или надежностью информации о статье.
Предыдущая статья

Криптовалютный маркет-мейкер Wintermute получил одобрение SEC на торговлю блоками акций и ETF

Следущая статья

Приток в биткоин-ETF на $626 млн, но спрос на риск еще не вернулся